
Una extensión de Burp Suite que integra Dalfox XSS scanner directamente en tu flujo de trabajo.
Una extensión de Burp Suite que integra el escáner XSS Dalfox directamente en tu flujo de trabajo.
Dalfox debe estar instalado en tu sistema antes de usar BurpFox.
macOS (Homebrew):
brew install dalfox
Linux (Go):
go install github.com/hahwul/dalfox/v2@latest
Verificar instalación:
dalfox version
Nota: Asegúrate de que
dalfoxesté en tu PATH. BurpFox también revisa ubicaciones comunes como~/go/bin/dalfoxy/usr/local/bin/dalfox.
burpfox-x.x.jar desde ReleasesRequisitos:
# Clonar el repositorio
git clone https://github.com/halilkirazkaya/burpfox.git
cd burpfox
# Compilar
mvn clean package
# El JAR estará en target/burpfox-0.1.jar
Luego sigue los pasos 2-6 de la Opción A para instalar el JAR.
| Categoría | Opciones |
|---|---|
| Detección | Consciente del Contexto, Deep DOM XSS, Evasión WAF, Seguir Redirecciones, Escaneo Rápido |
Selecciona múltiples solicitudes en el Historial de Proxy o Mapa del Sitio, luego haz clic derecho para:
Si Dalfox no está en tu PATH, establece la propiedad del sistema:
# En las opciones JVM de Burp Suite
-Ddalfox.path=/custom/path/to/dalfox
Activa la opción Proxy en la configuración avanzada para enrutar el tráfico de Dalfox a través de Burp (predeterminado: http://127.0.0.1:8080).
1. Enviar a BurpFox

2. Configurar escaneo

3. Resultados del escaneo

dalfox versionwhich dalfox¡Las contribuciones son bienvenidas! No dudes en enviar un Pull Request.
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.
Halil Kirazkaya - @halilkirazkaya
Hecho con ❤️ para la comunidad de seguridad.
| Minería | Diccionario de Minería, Minería DOM, Saltar BAV, Payloads Remotos |
| Salida | Sin Color, Modo Silencioso, Informe, Tipo de PoC (plain/curl/httpie) |
| Avanzado | Trabajadores, Tiempo de Espera, Retraso, Proxy, Ignorar Retorno |